工作職責(zé):
【網(wǎng)絡(luò)安全方向】:
1.完成項(xiàng)目合同內(nèi)的網(wǎng)絡(luò)運(yùn)維和安全檢測(cè)工作
2.對(duì)客戶業(yè)務(wù)網(wǎng)絡(luò)進(jìn)行維護(hù),對(duì)設(shè)備資產(chǎn)進(jìn)行梳理巡檢并提出優(yōu)化調(diào)整建議
3.使用網(wǎng)絡(luò)安全設(shè)備、網(wǎng)絡(luò)設(shè)備進(jìn)行常態(tài)化網(wǎng)絡(luò)安全檢測(cè),通過(guò)告警審計(jì)、設(shè)備運(yùn)行狀態(tài)監(jiān)測(cè)等方式主動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)風(fēng)險(xiǎn)
4.重要時(shí)期和攻防演練期間進(jìn)行現(xiàn)場(chǎng)值守工作。幫助客戶完成安全事件應(yīng)急響應(yīng)、上級(jí)安全檢查、重保時(shí)期安全保障等工作
5.負(fù)責(zé)對(duì)客戶網(wǎng)絡(luò)、系統(tǒng)進(jìn)行周期性的漏洞掃描、安全評(píng)估與加固
6.協(xié)助并配合客戶進(jìn)行網(wǎng)絡(luò)安全相關(guān)工作檢查
7.做好技術(shù)支持,對(duì)客戶提出的咨詢與技術(shù)支持請(qǐng)求做出回應(yīng),站在專業(yè)角度為客戶提出事件的解決建議與解決辦法,提供
專業(yè)高效的技術(shù)支持。
1、1 年以上網(wǎng)絡(luò)安全工作經(jīng)驗(yàn)優(yōu)先
2、熟悉主流品牌的網(wǎng)絡(luò)設(shè)備(如華為、 H3C、銳捷、Cisco 等)網(wǎng)絡(luò)設(shè)備廠商的安裝、配置、調(diào)試及運(yùn)維
3、熟悉主流安全廠商(奇安信、深信服、天融信、迪普、安恒、綠盟等)的相關(guān)安全產(chǎn)品的安裝、配置與調(diào)試,能夠完成常規(guī)安全設(shè)備的告警監(jiān)測(cè)及運(yùn)維
4、具有廠商認(rèn)證,其他廠商初級(jí)、中級(jí)、高級(jí)認(rèn)證優(yōu)先;
5、能夠完成項(xiàng)目實(shí)施方案、項(xiàng)目過(guò)程文檔、驗(yàn)收方案等相關(guān)文檔編寫(xiě)
6、熟悉 visio、億圖或類似繪圖軟件使用,能夠繪制拓?fù)鋱D、機(jī)架設(shè)備部署圖、線路圖等
7、熟悉常見(jiàn)操作系統(tǒng)數(shù)據(jù)庫(kù)、中間件、框架的配置能夠結(jié)合等保 2.0 規(guī)范進(jìn)行基線核查工作。
【加分項(xiàng)】:1、了解主流 Web 安全技術(shù),如:SQL 注入、XSS、文件上傳、文件包含、代碼/命令執(zhí)行、權(quán)限繞過(guò)、CSRF、SSRF 等 OWASP TOP10 安全風(fēng)險(xiǎn)優(yōu)先考慮;
2、了解安全漏洞發(fā)現(xiàn)和利用方法,熟悉滲透測(cè)試步驟、方法、流程,負(fù)責(zé)實(shí)施安全性測(cè)試,具備一定的滲透測(cè)試能力,有豐富滲透測(cè)試實(shí)戰(zhàn)經(jīng)驗(yàn)者優(yōu)先考慮;
3、了解常見(jiàn)攻擊手段及防御技術(shù),具備安全日志及網(wǎng)絡(luò)流量協(xié)議分析能力,有木馬、病毒、后門等方面的分析技能優(yōu)先考慮。
【資格證書(shū)】:具有 CISP、CISSP、CISP-PTE、CCRC、NISP 二級(jí)等安全認(rèn)證優(yōu)先考慮,華為:HCIA/HCIP/HCIE;思科:CCNA/CCNP/CCNE 認(rèn)證優(yōu)先。